Xで、Gezine氏がNintendo Switch 2のゲームデータのダンプに成功したことを報告していました。
Gezine氏はPlayStationシーンで著名な開発者(PS5シーンからは引退したと言ってます)ですが、最近はSwitchシーンにも手を伸ばしています。Gezine氏はセーブデータもWebkitも使わないNintendo Switch 1/ Switch 2で動作するユーザーランドexploitを発見しています。
そんなGezine氏、なんとSwitch 2のゲームバイナリの一部をユーザーランドexoloitを利用してダンプすることに成功したようです。
Just dumped one of switch 2 game binary (userland bug)
It was quite fun because I used HDMI capture card to dump the memory by sending the data as patterned image frames and decode at PC
Took over an hour but it worked
Will be used for examining how switch 2 PAC works
— Gezine (@gezine_dev) September 16, 2026
詳細は明かされていませんが、HDMIキャプチャカードを使いメモリーデータを画像として送信してPCでデコードした模様です。データの送信に1時間以上かかったそうです。
メモリに展開されているデータは通常暗号化されていないはずなので、それをダンプさえできれば画像データをバイナリーデータにすることは可能でしょう。
Gezine氏は「どのゲームファイルでもダンプはできる」ものの、」脆弱性があるゲームだけで、全てのゲームではない」としています。別途セーブデータexploitを利用していると言うことでしょうか。
何やったのかさっぱり予想できませんが、Gezine氏はヒントを出しています。
Perfect example for how I dumped memory using HDMI capture card.
It’s same concept. https://t.co/5fBkiPqK85
— Gezine (@gezine_dev) September 17, 2026
コンセプトは同じだとして、DSiからQRコードを使いスマートフォンで動画を受け取る方法を紹介しています。察するにゲームダンプデータをHDMIから出力してPCでデコードしているのでしょう。ポイントはメモリーをどういった方法でダンプしたのかというところになりますが、ゲームデータがメモリのどこに格納されているのかなどの基本的な情報を押さえるところまでの解析は既にできていることになります。
